![]() |
|||
English |
|||
| Computer Forensics | |||
Nach Hause> BrandmauerBrandmauer handelt als ein Hardware-Gerät in der Rechnerumgebung. Es handelt auch als Software, die Schutz zum Computersystem oder einem Netzwerk vom unberechtigten Zugriff zur Verfügung stellt. Die Funktion einer Brandmauer in einem Netzwerk soll eine Art Kommunikationen grundsätzlich verhindern, die durch die Sicherheitspolitik einer Organisation nicht bevollmächtigt sind. In der Analogie können Brandmauern im Vergleich zur Wirkung von Grenzbrandmauern im Bauen oder architektonischen Gebäude sein. Die grundlegende Aufgabe einer Brandmauer ist, den Verkehr zu kontrollieren, der gewöhnlich zwischen verschiedenen Zonen des Vertrauens ist. Normalerweise umfassen diese Zonen des Vertrauens das Internet. Die Zonen können als eine Zone ohne Vertrauen und ein internes Netzwerk - eine Zone mit dem hohen Vertrauen klassifiziert werden. Schließlich ist die äußerste Absicht der Brandmauer, eine kontrollierte Konnektivität zwischen den Zonen zur Verfügung zu stellen, die sich über verschiedene Vertrauensniveaus befinden. Das wird durch die Erzwingung einer Sicherheitspolitik erreicht. Auch ein Konnektivitätsmodell beruhend auf den Grundsatz kleinster Vorzug kann eine Basis sein. Die Installation und Konfiguration der Brandmauer sind eine wichtige Aufgabe und auch ein schwieriges Ding manchmal, um durchgeführt zu werden. Die Nachfrage beruht auf der richtigen Installation und Konfiguration der Brandmauer. Ein effizienter Sachkenntnis-Satz ist in diesem Fall erforderlich. Die Person, die die Brandmauer konfiguriert, sollte dazu fähig sein, ein Netzwerk zu verwalten. Er muss gut mit den innerhalb eines Netzwerkes eingeschlossenen Komplikationen abgeneigt sein. Ein richtiges Verstehen der verschiedenen Protokolle ist sowie die Probleme eingeschlossen an der Rechnersicherheit und den verfügbaren Werkzeugen notwendig. Der andere für eine Brandmauer gegebene Name ist BPD. BPD bedeutet Grenzschutzgerät. Im Zusammenhang von BSD wird die Brandmauer gewöhnlich einen Paket-Filter genannt. Es gibt verschiedene Typen von Paket-Filtern verwendet im Entfalten der Sicherheit in einem Netzwerk. Sie werden unten besprochen. Die Klassifikation der Brandmauern wird auf den folgenden Kriterien grundsätzlich getan. Das erste ist, ob Kommunikation zwischen einem einzelnen Knoten und Netzwerk getan wird; oder zwischen zwei oder mehr Netzwerken. Das zweite Kriterium ist, ob Kommunikation an der Netzwerkschicht abgefangen wird. Es kann auch an der Anwendungsschicht abgefangen werden. Das letzte Kriterium ist, ob der Zustand oder die Kommunikation an der Brandmauer verfolgt werden oder nicht. Die Klassifikation auf der Grundlage vom Spielraum der gefilterten Kommunikation ist Persönliche Brandmauern und DMZ; wo DMZ entmilitarisierte Zonen bedeutet. Entlang der Verweisung der Schichten, wo Verkehr abgefangen werden kann, werden die Brandmauern als in zwei Hauptkategorien klassifiziert. Sie sind die Netzwerkschicht-Brandmauern und der andere sind Anwendungsschicht-Brandmauern. Schließlich abhängig von Brandmauer-Spur-Paket-Zuständen können sie als zwei zusätzliche Kategorien stateful Brandmauern und staatenlose Brandmauern klassifiziert werden. Ein Proxygerät kann auch als eine Brandmauer durchgeführt werden. Die Brandmauer kann entweder auf der bestimmten Hardware oder über die Software abhängig von allgemeiner Zweck-Maschine laufen. Die Antwort kann Eingangspakete zum Beispiel Verbindungsbitten verbunden sein. Brandmauern sind häufig erforderlich, NAT - Netzwerksadressumrechnung zu tun. Hier schützt der Host eine Brandmauer, die allgemein als privater Adressraum ist. |
Mehr Information Verwandte Information |
||
| Kryptographie | Vernetzen Sie Forensisches Werkzeug | Computer Forensisches Internet | Computer Forensisches Probewerkzeug | Datengeheimverschlüsselung | |||
| Festplattenlaufwerk | Datenrettungssuche | Quant-ÜBERFALL-Laufwerke | |||
| Copyright © 2006 ComputerForensics1. Alle Rechte vorbehalten. www.computerforensics1.com | |||